Новости

«РусКрипто’2026»: Криптография как основа цифрового суверенитета

«РусКрипто’2026»: Криптография как основа цифрового суверенитета

С 24 по 27 марта 2026 года в Подмосковье состоится 28-я международная научно-практическая конференция «РусКрипто’2026» — ключевое отраслевое событие, определяющее векторы развития криптографии и информационной безопасности России.

Читать пост

Группа Silver Fox нашла способ обходить защиту Windows через ядро

уязвимость в Microsoft

Китайская группировка Silver Fox снова изменила тактику и начала применять ранее неизвестный уязвимый драйвер, чтобы отключать защиту в системе и закрепляться на компьютере жертвы. Новый приём позволяет завершать процессы антивирусов на уровне ядра и затем незаметно запускать модуль удалённого управления, пишут в Securitylab. Для найденной уязвимос …

Читать пост

Похититель информации сумел выгрузить рабочее окружение ИИ-агента OpenClaw

https://www.theverge.com/news/874011/openclaw-ai-skill-clawhub-extensions-security-nightmare

О находке сообщили специалисты компании Hudson Rock. По их данным, заражение связано с вариантом известного похитителя Vidar, который используют злоумышленники с 2018 года. Вредонос не применял отдельный модуль под OpenClaw, а действовал через стандартный механизм массового поиска файлов — он сканировал каталоги и расширения, где обычно хранятся чу …

Читать пост

Хакеры атаковали телеком-компании в Кыргызстане и Таджикистане с помощью писем от «потенциальных клиентов»

фишинг

Специалисты PT ESC TI отметили серию целевых атак на телеком-компании в Кыргызстане и Таджикистане. Входной точкой стал фишинг: злоумышленники рассылали письма с приманками под «запросы от клиентов» и подсовывали документы или ссылки, внутри которых прятался вредоносный код. Чтобы не вызывать подозрений, вредоносы маскировали под компоненты Microso …

Читать пост

Palo Alto Networks обнародавал отчёт об использовании вредоносных QR-кодов

https://www.govtech.com/security/a-computer-scientist-explains-how-qr-codes-work-and-what-makes-them-dangerous

Авторы отчёта выделили три наиболее заметных приёма. Первый связан с сервисами, которые совмещают генерацию QR-кода и сокращение ссылок. Такой QR-код ведёт не на конечный сайт, а на промежуточный адрес с перенаправлениями, причём владелец может быстро сменить конечную точку, пишет Securitylab.

Читать пост

Мошенничество с банковскими картами перестроилось в устойчивый теневой рынок

Мошенничество с банковскими картами перестроилось в устойчивый теневой рынок

Авторы отчёта Rapid7 описали, как магазины баз данных и крупные площадки превратили торговлю украденными данными в удобные витрины с фильтрами, гарантиями и поддержкой, почти как в легальном e-commerce.

Читать пост

Мошенники обманывают владельцев криптовалютных кошельков с помощью QR-кодов в письмах

https://www.indiamart.com/proddetail/paper-qr-code-label-20865571948.html?srsltid=AfmBOorGCUgDg1tVm2JMkEMFkn4jv06UHhJfz24rELnW5ImARncnVsFf

Мошенники начали рассылать владельцам аппаратных криптокошельков бумажные письма, которые выглядят как официальные уведомления от производителей. В одном из таких примеров, который обсуждают в соцсетях, письмо оформлено от имени Trezor. В нём продвигают «обязательную проверку» и предлагают отсканировать QR-код, чтобы пройти «настройку» в ограниченн …

Читать пост

Малазийские власти столкнулись с передвижными станциями рассылки мошеннических СМС

https://www.tripadvisor.com/Tourism-g660784-Genting_Highlands_Pahang-Vacations.html

На этот раз такие установки заметили сразу в двух точках с большим потоком людей — у курортного района Гентинг-Хайлендс и в южном городе Джохор-Бару у границы с Сингапуром. Об этом пишет Securitylab.

Читать пост

Вредоносное расширение CL Suite получает доступ к рекламным кабинетам и учётным записям

Chrome вредоносы

Злоумышленники всё чаще маскируют кражу данных под «полезные» расширения для поисковиков. Команда Socketобнаружила вредоносное расширение CL Suite, опубликованное в Chrome Web Store под псевдонимом CLMasters.

Читать пост

«Газинформсервис» представил линейку СУБД «Ятоба» 18

«Газинформсервис» представил линейку СУБД «Ятоба» 18

Компания «Газинформсервис» представила две новые версии одного из своих флагманских продуктов — защищённой системы управления базами данных (СУБД) Jatoba: Standard и Enterprise на базе ядра PostgreSQL 18.

Читать пост